Компания «Код безопасности» представила решение для защиты веб-приложений в корпоративной сети

 

Компания «Код безопасности», разрабатывающая программные и аппаратные средства обеспечения защиты информационных систем, сообщила о выпуске «Континент WAF» — межсетевого экрана уровня веб-приложений (Web Application Firewall).

Представленная российским разработчиком новинка поставляется в составе аппаратного-программного комплекса IPC-1000, выполненного в форм-факторе 2U для монтажа в 19" стойку. «Континент WAF» осуществляет фильтрацию трафика на прикладном уровне и может обрабатывать до 1200 HTTP-запросов в секунду. Система «понимает», как работает то или иное веб-приложение, какая активность является нормальной, а какая — аномальной. Достаточно описать логику работы защищаемого корпоративного сервиса, и благодаря использованию механизмов машинного обучения комплекс автоматически сформирует позитивную модель его функционирования.

«Континент WAF» обеспечивает: проверку корректности команд протокола HTTP; синтаксический анализ запросов и ответов веб-сервера с поддержкой различных видов сжатия, кодирования и способов передачи данных (XML, JSON, BASE64, GZIP); анализ процесса идентификации, аутентификации, активности и контроль сессий пользователей; защиту от bruteforce-атак и сигнатурный анализ с поддержкой формата правил ModSecurity. Решение также выявляет атаки класса Cross site scripting, SQL Injection Client/Server site request forgery и позволяет работать с зашифрованным трафиком с помощью подмены сертификата или SSL-прокси.

По мнению разработчика, новый продукт может быть актуальным для организаций, работающих со сложными веб-приложениями: порталами госуслуг, системами дистанционного банковского обслуживания, ERP- и CRM-системами с веб-интерфейсом.

В настоящее время «Континент WAF» передан во ФСТЭК России для проведения сертификационных испытаний. При их успешном завершении продукт будет сертифицирован по 4-му классу защиты для межсетевых экранов уровня веб-сервера (тип «Г»).

Материалы по теме:

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER. | Можете написать лучше? Мы всегда рады новым авторам.
Постоянный URL: https://servernews.ru/948255
Поделиться:  

Комментарии

Система Orphus